Установка Astra Linux Special Edition со своего образа и основные команды: обновление, репозитории, сеть, SSH, уровни защищённости.
Содержание
Готового образа Astra Linux у нас нет — систему устанавливают со своего образа. Дистрибутив и лицензию дают производитель и его партнёры, подробности — на сайте Astra Linux. Для сервера берите Special Edition: Common Edition больше не обновляется и не лицензируется для организаций. Команды ниже — для Astra Linux Special Edition 1.8.
Установка
- Напишите нам через обратную связь, какой образ нужен, — договоримся, как добавить его в список образов.
- Пока работает прежняя система, запишите адрес, маску и шлюз:
ip -4 addrиip route. В новой системе сеть настраивается вручную. - В кабинете откройте сервер → вкладка «Переустановка» → выберите образ → «Подключить и загрузиться». Установка идёт через консоль — она открывается по изображению экрана на вкладке «Обзор».
- При выборе программ отметьте средства удалённого доступа SSH — иначе зайти по SSH не получится.
- После установки — «Отключить образ и загрузиться с диска».
Подробно о кнопках кабинета — в статье Перезагрузка, переустановка и снимки сервера.
Сразу после установки
Сеть. В Astra Linux 1.8 сетью управляет NetworkManager. Посмотрите имя подключения и задайте адрес:
nmcli con show
sudo nmcli con mod "имя подключения" ipv4.method manual ipv4.addresses 203.0.113.10/24 ipv4.gateway 203.0.113.1 ipv4.dns "адреса DNS-серверов"
sudo nmcli con down "имя подключения"; sudo nmcli con up "имя подключения"
Вместо примеров подставьте адрес, маску, шлюз и DNS-серверы, которые записали перед установкой.
Инструменты VMware. Чтобы кнопки «Выключить» и «Перезагрузить» в кабинете работали штатно, а не только принудительные команды, установите open-vm-tools:
sudo apt install open-vm-tools
SSH. Если SSH-сервер не поставили при установке: sudo apt install ssh, затем sudo systemctl enable --now ssh. Пользователь root по SSH по умолчанию входит только по ключу — работайте под своей учётной записью через sudo. Как настроить вход по ключу — в статье Как подключиться к серверу по SSH.
Обновление
Производитель не разрешает обновлять Astra Linux командами apt upgrade и apt dist-upgrade — только своим инструментом:
sudo apt update
sudo astra-update -A -r -T
Перед обновлением отключите сторонние репозитории и сделайте снимок сервера. Журнал обновления — в файлах /var/log/astra_update_*.log. Что выходит в обновлениях, производитель публикует в бюллетенях на wiki.astralinux.ru.
Репозитории и программы
В версии 1.8 два репозитория: основной (main) и расширенный (extended). Они прописаны в /etc/apt/sources.list и файлах в /etc/apt/sources.list.d/, основной выглядит так:
deb https://dl.astralinux.ru/astra/stable/1.8_x86-64/main-repository/ 1.8_x86-64 main contrib non-free non-free-firmware
Программы ставятся как в Debian: sudo apt install имя, поиск — apt search слово. Репозитории Debian производитель подключать не рекомендует: на такую систему его поддержка не распространяется. Программы расширенного репозитория не сертифицированы, и их работа при включённых функциях защиты не гарантируется.
Версия и уровень защищённости
cat /etc/astra/build_version | точная версия сборки, например 1.8.1.6 |
astra-modeswitch getname | уровень защищённости: base («Орёл»), advanced («Воронеж»), maximum («Смоленск») |
sudo astra-security-monitor | какие функции защиты сейчас включены |
Функции защиты включаются переключателями с одинаковыми командами enable, disable и status: astra-mic-control — мандатный контроль целостности, astra-digsig-control — замкнутая программная среда, astra-ufw-control — межсетевой экран ufw. Большинство изменений вступает в силу после перезагрузки.
sudo ufw allow 22/tcp, — иначе потеряете доступ к серверу. Если это всё же случилось, войдите через консоль в кабинете.Полная документация — на wiki.astralinux.ru.

